본문 바로가기
Dim영역

컴퓨터 부팅마저 제어하는 랜섬웨어 '골든아이' 등장

스크랩 글자크기

글자크기 설정

닫기
인쇄 RSS
'골든아이' 랜섬웨어 감염화면 (제공=하우리)

'골든아이' 랜섬웨어 감염화면 (제공=하우리)

AD
원본보기 아이콘

[아시아경제 이민우 기자] 보안전문기업 하우리는 최근 이메일의 첨부파일을 통해 MBR 영역을 감염시키는 랜섬웨어 '골든아이(GoldenEye)'가 유포되고 있어 사용자들의 주의가 필요하다고 9일 밝혔다.

MBR 영역은 PC에 전원이 들어왔을 때 가장 먼저 프로그램을 읽어들이는 부분이다. MBR의 정보가 파괴되면 PC의 부팅조차 이뤄지지 않는다.
이번에 발견된 '골든아이' 랜섬웨어는 이메일의 첨부파일로 전달된 악성 문서파일의 매크로를 통해 감염된다. 감염 시 부팅과 관련된 MBR 영역의 코드를 변조시킨다. 이후 악성코드에 의해 재부팅이 일어나며 노란 해골 모양의 감염 화면과 복호화 키 비용을 지불할 것을 요구한다.

'골든아이; 랜섬웨어 유포하는 매크로가 포함된 엑셀 문서 (제공=하우리)

'골든아이; 랜섬웨어 유포하는 매크로가 포함된 엑셀 문서 (제공=하우리)

원본보기 아이콘

'골든아이'는 과거에 발견된 MBR 감염형 랜섬웨어 '펫야(PETYA)'와 유사한 형태다. MBR 영역의 원본 부트 코드를 XOR 방식으로 인코딩해 MBR 영역의 특정 주소에 저장하므로 복구는 가능하다.

한편 하우리는 '골든아이'를 탐지할 수 있는 '바이로봇' 제품의 비즈니스 에디션을 출시하고 고객 감사 이벤트를 진행하고 있다.
최민주 하우리 보안분석팀 연구원은 "이번에 발견된 '골든아이' 랜섬웨어는 기존의 MBR 감염형 랜섬웨어와 같은 형태"라며 "감염 시 정상적으로 부팅되지 않아 치료가 어려울 수 있어 사용자들의 주의가 필요하다"고 밝혔다.






이민우 기자 letzwin@asiae.co.kr
AD

<ⓒ투자가를 위한 경제콘텐츠 플랫폼, 아시아경제(www.asiae.co.kr) 무단전재 배포금지>

함께 본 뉴스

새로보기

이슈 PICK

  • 6년 만에 솔로 데뷔…(여자)아이들 우기, 앨범 선주문 50만장 "편파방송으로 명예훼손" 어트랙트, SBS '그알' 제작진 고소 강릉 해안도로에 정체모를 빨간색 외제차…"여기서 사진 찍으라고?"

    #국내이슈

  • "푸바오 잘 지내요" 영상 또 공개…공식 데뷔 빨라지나 대학 나온 미모의 26세 女 "돼지 키우며 월 114만원 벌지만 행복" '세상에 없는' 미모 뽑는다…세계 최초로 열리는 AI 미인대회

    #해외이슈

  • [포토] '그날의 기억' [이미지 다이어리] 그곳에 목련이 필 줄 알았다. [포토] 황사 극심, 뿌연 도심

    #포토PICK

  • 매끈한 뒤태로 600㎞ 달린다…쿠페형 폴스타4 6월 출시 마지막 V10 내연기관 람보르기니…'우라칸STJ' 출시 게걸음 주행하고 제자리 도는 車, 국내 첫선

    #CAR라이프

  • [뉴스속 용어]日 정치인 '야스쿠니신사' 집단 참배…한·중 항의 [뉴스속 용어]'비흡연 세대 법'으로 들끓는 영국 사회 [뉴스속 용어]'법사위원장'이 뭐길래…여야 쟁탈전 개막

    #뉴스속OO

간격처리를 위한 class

많이 본 뉴스 !가장 많이 읽힌 뉴스를 제공합니다. 집계 기준에 따라 최대 3일 전 기사까지 제공될 수 있습니다.

top버튼